Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PaperCut-CVE-2026-81578-82078 — Strumento di ricerca sulla sicurezza per PaperCut CVE-2026-81578 e CVE-2026-82078 | Kitploit
Strumenti/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Scanner di VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneAnalisi dei LogLab e Pratica
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Strumento di ricerca sulla sicurezza per PaperCut CVE-2026-81578 e CVE-2026-82078

Vedi Repository
3h 38m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento professionale di ricerca sulla sicurezza per la valutazione delle vulnerabilità di PaperCut NG/MF e sfruttamento autorizzato

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Panoramica

Questo strumento fornisce una valutazione delle vulnerabilità sicura e non distruttiva e uno (con autorizzazione esplicita) per i server PaperCut NG/MF. È progettato per che devono convalidare la presenza di due vulnerabilità critiche di PaperCut.

sfruttamento remoto opzionale

ricercatori di sicurezza, penetration tester e difensori del blue team
CVE IDDescrizioneCVSSCWE
CVE-2026-81578Bypass dell'autenticazione tramite richieste "complex direct" di Apache Tapestry8.8 (HIGH)CWE-306
CVE-2026-82078Caricamento dinamico non sicuro delle classi nelle utility di connessione al database9.4 (CRITICAL)CWE-470

Riferimenti chiave:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ Importante: Accuratezza e Divulgazione Responsabile

Questo strumento esegue un rilevamento remoto basato su indicatori. Non pretende di dimostrare la sfruttabilità su server PaperCut reali a meno che non venga utilizzato --force con autorizzazione scritta esplicita.

StatoSignificato
SAFELa versione è corretta o non sono stati rilevati indicatori
AFFECTED_VERSIONLa versione corrisponde all'intervallo interessato (avviso del fornitore)
TAPESTRY_DETECTEDFramework Apache Tapestry rilevato (utilizzato da PaperCut)
ADMIN_ENDPOINT_ACCESSIBLEGli endpoint amministrativi sono accessibili senza autenticazione
DB_CONFIG_ACCESSIBLEGli endpoint di configurazione del database sono accessibili
POTENTIALLY_VULNERABLELa combinazione di indicatori suggerisce una possibile vulnerabilità, ma la sfruttabilità non è verificata
NOT_DETECTABLEInformazioni insufficienti per la valutazione

I punteggi di confidenza sono calcolati in base al peso delle prove e sono limitati all'85% per il rilevamento remoto per evitare dichiarazioni eccessive.


🚀 Funzionalità

  • ✅ Fingerprinting – rileva la versione di PaperCut, il framework Apache Tapestry e gli endpoint esposti
  • ✅ Valutazione CVE basata su indicatori – controlli sicuri e non distruttivi con reportistica onesta dello stato
  • ✅ Laboratorio locale didattico – riproduce i concetti delle vulnerabilità in un ambiente controllato
  • ✅ Sfruttamento remoto – con flag --force (autorizzazione richiesta)
  • ✅ Scansione batch – elabora più target con multi‑threading (--input, --threads)
  • ✅ Prefiltro porte – verifica rapidamente le porte aperte prima della scansione approfondita (--prefilter)
  • ✅ Rilevamento log – analisi basata su IOC per modelli di attività sospette
  • ✅ Reportistica professionale – formati HTML, JSON e testo con prove dettagliate
  • ✅ Modalità interattiva – interfaccia basata su menu per facilità d'uso
  • ✅ Self‑Test – verifica la funzionalità dello strumento e le dipendenze

🛡️ Confini di Sicurezza

FunzionalitàContro Target RealeContro Laboratorio Locale
Fingerprinting✅ Sicuro (sola lettura)✅ Sicuro
Valutazione CVE✅ Sicuro (basato su indicatori)✅ Sicuro
Dimostrazione del Concetto❌ BLOCCATO (solo localhost)✅ Consentito
Sfruttamento Remoto⚠️ Richiede --force e autorizzazione✅ Consentito
Modifiche alla Configurazione❌ Mai✅ Solo nel laboratorio
RCE / Esecuzione Payload❌ Mai❌ Non implementato (solo simulato)

📦 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Crea l'ambiente virtuale
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# oppure
.venv\Scripts\activate              # Windows

# Installa le dipendenze
pip install -r requirements.txt

# Verifica l'installazione
python papercut.py self-test

🔧 Avvio Rapido

root@kitploit:~
# Mostra l'aiuto
python papercut.py --help

# Esegui una scansione completa contro un target
python papercut.py scan http://127.0.0.1:8080

# Solo fingerprinting
python papercut.py fingerprint http://127.0.0.1:8080

# Controlla una CVE specifica
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Avvia il laboratorio locale didattico
python papercut.py lab

# Esegui la dimostrazione del concetto (solo laboratorio)
python papercut.py exploit --cve 81578

# Sfruttamento remoto (AUTORIZZAZIONE RICHIESTA)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Scansione batch con prefilter e threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analizza il file di log per gli IOC
python papercut.py detect server.log

# Genera report HTML
python papercut.py report result.json --format html

# Menu interattivo
python papercut.py interactive

📖 Comandi CLI

ComandoDescrizione
scan TARGETScansione completa delle vulnerabilità con fingerprinting + controlli CVE
fingerprint TARGETRileva la versione di PaperCut, il framework Tapestry e gli endpoint esposti
check TARGET --cve {81578,82078}Esegue un controllo specifico degli indicatori CVE
lab [--port PORT] [--test]Avvia il laboratorio locale didattico (con self‑test opzionale)
exploit --cve {81578,82078} [--target] [--force]Esegue la dimostrazione del concetto o lo sfruttamento remoto (se autorizzato)
detect LOGFILE [--output]Analizza il file di log per indicatori sospetti
report INPUT [--format {html,json,text}] [--output]Genera un report professionale dai risultati JSON
interactiveAvvia il menu interattivo
self-testEsegue la diagnostica interna

Opzioni Globali

OpzioneDescrizione
--timeout NTimeout della richiesta in secondi (default: 10)
--verboseMostra output di debug dettagliato
--quietSopprime l'output non essenziale
--output FILESalva i risultati in un file
--format {text,json,html}Formato di output per scansione/report

Opzioni Batch e Prefilter

OpzioneDescrizione
--input FILEFile con i target (uno per riga) per la scansione batch
--output-dir DIRDirectory per salvare i risultati batch
--threads NNumero di thread concorrenti (modalità batch)
--prefilterControlla le porte aperte prima della scansione (solo batch)

🧪 Laboratorio Locale Didattico

Il laboratorio è un server HTTP Python minimale che riproduce i concetti di entrambe le vulnerabilità a scopo didattico.

CVE-2026-81578 – Bypass "Complex Direct" di Tapestry

  • Invoca un componente amministrativo (ConfigEditor, UserList) mentre visualizza una pagina pubblica (Error.page, Exception.page)
  • Dimostra come i controlli di autenticazione si applichino solo alla pagina visualizzata, non al componente invocato

CVE-2026-82078 – Caricamento Classi Non Sicuro

  • Istanzia una classe di driver JDBC da un nome fornito dall'utente senza validazione della allowlist
  • Mostra come nomi di classi arbitrari potrebbero essere caricati, portando potenzialmente a RCE
root@kitploit:~
# Avvia il laboratorio
python papercut.py lab

# Esegui il test automatico del laboratorio
python papercut.py lab --test

Endpoint del laboratorio:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 Rilevamento Log

Lo strumento analizza i file di log per indicatori sospetti (IOC) derivati dalla meccanica delle vulnerabilità:

IndicatoreGravitàDescrizione
tapestry_complex_directCRITICALModello di richiesta Tapestry .page.*.zone
admin_component_accessHIGHAccesso alla pagina ConfigEditor / UserList
public_page_tapestryHIGHPagina Error / Exception con Tapestry
tapestry_post_requestCRITICALRichiesta POST a Tapestry .page
db_driver_configCRITICALModifiche alla configurazione del driver del database
class_loading_errorHIGHClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRITICALCaricamento di una classe da fonte esterna
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 Generazione Report

Genera report professionali in HTML, JSON o testo semplice.

root@kitploit:~
# Prima, salva i risultati della scansione come JSON
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# Genera report HTML
python papercut.py report result.json --format html --output report.html

# Genera report JSON
python papercut.py report result.json --format json --output report.json

# Genera report di testo
python papercut.py report result.json --format text --output report.txt

Il report HTML include:

  • Riepilogo esecutivo con dettagli del target e del fingerprinting
  • Risultati CVE con stato, confidenza, indicatori e prove
  • Dettagli tecnici e raccomandazioni di remediation
  • Disclaimer su metodologia e limitazioni

📁 Versioni Interessate

Basato sul PaperCut Security Bulletin (27 agosto 2026):

Intervallo di VersioniStato
24.x < 24.1.10❌ Interessato
24.1.10+✅ Corretto
25.x < 25.0.13❌ Interessato
25.0.13+✅ Corretto
26.x < 26.0.5❌ Interessato
26.0.5+✅ Corretto
23.x e precedenti⚠️ Fine vita – aggiornamento consigliato

🔬 Dettagli Tecnici

CVE-2026-81578 – Bypass dell'Autenticazione

PaperCut utilizza il framework Apache Tapestry. Il formato di richiesta "complex direct" di Tapestry consente di specificare entrambi:

  • Una pagina da visualizzare (es., Error.page)
  • Una pagina diversa contenente il componente da eseguire (es., ConfigEditor.page)

La validazione dell'accesso controlla solo la pagina visualizzata, non il componente in esecuzione. Gli attaccanti possono invocare componenti amministrativi mentre visualizzano pagine pubbliche, bypassando completamente l'autenticazione.

Vettore di attacco: POST /papercut/ConfigEditor.page?... con richiesta .zone, visualizzata tramite Error.page

CVE-2026-82078 – Caricamento Dinamico Non Sicuro delle Classi

PaperCut istanzia classi di driver JDBC da nomi di driver configurabili (es., database.driver.class). L'applicazione non valida questi nomi di classe contro una allowlist. Gli attaccanti che possono manipolare la configurazione di sistema (tramite il bypass dell'autenticazione o altri mezzi) possono specificare nomi di classi Java arbitrari, che vengono caricati e istanziati dal processo del servizio PaperCut.

Impatto: Esecuzione di codice remoto (RCE) nel contesto di sicurezza del servizio PaperCut.


🧠 Metodologia

  1. Fingerprinting – raccogli versione, framework ed endpoint esposti tramite sonde HTTP sicure.
  2. Valutazione della Versione – confronta la versione rilevata con le versioni corrette indicate nell'avviso del fornitore.
  3. Raccolta degli Indicatori – verifica la presenza del framework Tapestry, degli endpoint admin accessibili e degli endpoint di configurazione del database.
  4. Punteggio di Confidenza – combinazione ponderata degli indicatori (max 85% per il rilevamento remoto).
  5. Reportistica – presenta in modo trasparente i risultati con prove e raccomandazioni.

⚠️ Limitazioni

  • Il rilevamento remoto è basato su indicatori – non dimostra la sfruttabilità.
  • Sono possibili falsi positivi – gli endpoint accessibili possono essere intenzionali o protetti da altri meccanismi.
  • Il rilevamento della versione può fallire – alcune installazioni di PaperCut nascondono le informazioni sulla versione.
  • Il laboratorio locale è una simulazione – riproduce i concetti ma non esegue codice Java reale né contiene logica proprietaria di PaperCut.
  • Il rilevamento dei log è basato su modelli – potrebbe non rilevare varianti di attacco nuove.

🤝 Contributi

I contributi sono benvenuti! Si prega di leggere CONTRIBUTING.md per le linee guida.


📄 Licenza

Licenza MIT – vedere LICENSE per i dettagli.


⚖️ Uso Responsabile

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi didattici. Non utilizzarlo contro alcun sistema senza esplicita autorizzazione scritta. Le dimostrazioni dei concetti sono bloccate su localhost e non funzioneranno contro host remoti.

Utilizzando questo strumento, accetti di:

  • Utilizzarlo solo su sistemi di tua proprietà o per cui hai il permesso di testare
  • Non utilizzarlo per scopi dannosi
  • Accettare che l'autore non fornisce alcuna garanzia e non è responsabile per qualsiasi uso improprio

📚 Riferimenti

  1. PaperCut Security Bulletin – Urgent Security Advisory
  2. Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  3. IONIX – CVE-2026-81578 Analysis
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – Known Exploited Vulnerabilities Catalog

Versione: 3.1.0
Ultimo aggiornamento: 2026-08-29
Manutentore: yora 1928


"La sicurezza non è un prodotto, ma un processo." – Bruce Schneier

root@kitploit:~

---

## 🚀 Passi Successivi su GitHub

1. **Apri** `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **Clicca** su `README.md`
3. **Clicca** sull'icona della matita (Modifica)
4. **Elimina** tutto il contenuto precedente
5. **Incolla** l'intero testo sopra
6. **Clicca** su `Commit changes...`
7. **Scrivi** il messaggio di commit: `Update README.md with final version`
8. **Clicca** su `Commit changes`

---

## 🎉 **Fatto! Il tuo progetto è professionale e pronto per il portfolio!** ⚡
Scarica lo strumento